Keychain / SSH-agent / passphrase

Permalänk

Keychain / SSH-agent / passphrase

Tjenamors

Sitter och tittar på PKI-inloggning för SSH, istället för det traditionella lösenordet. Är intresserad av att få det att fungera då jag har några skript som använder scp och som jag vill kunna köra cronjobbat utan lösenord. Problemet är ju att jag fortfarande måste ange passphrase vid inloggning med nycklar. Finns det något sätt att slippa detta, alternativt att lösa det på annat smidigt sätt så att passphrasen ligger permanent laddad? Har googlat runt en del, men inte blivit så värst mycket visare. Det pratas om keychain, ssh-add, ssh-agent, egna skript osv osv. Det jag är ute efter är ett vanligt enkelt peka-och-klicka gränssnitt, och om inte detta går, någonting som går att cronna eller lägga in i mina dotfiles - att leka med initskriptsen är jag emot, då jag vill få det här så plattformsoberoende som möjligt.

All feedback uppskattas

W

Permalänk
Medlem

gör en nyckel utan att valja en passphrase. dvs slå bara enter utan att trycka något annat.

edit: då kan du köra allt som kör över ssh med cronjobb, typ scp, rsync osv.

Visa signatur

enlisy Systemd
WS1: X2 4400+ | WS2: X2 4000+ | Laptop: Athlon2 P520 | Server: XP 2400+

Permalänk
Citat:

Ursprungligen inskrivet av Jonos
gör en nyckel utan att valja en passphrase. dvs slå bara enter utan att trycka något annat.

http://www.snailbook.com/faq/no-passphrase.auto.html

Låter som ett alternativ. Om än ett osäkert. Får undersökas mera.

W

Permalänk
Medlem

jo grejen är ju då att ingen får ha fysisk tillgång till burken mer än du givetvis.

Visa signatur

enlisy Systemd
WS1: X2 4400+ | WS2: X2 4000+ | Laptop: Athlon2 P520 | Server: XP 2400+

Permalänk
Medlem

Jag backar upp mina filer mha rsync/ssh till en annan maskin varje natt, det jag har gjort är att skapa en nycket utan "passphrase" och att i servern tala om att denna nyckel endast kan köra rsync-servern.

Då är man relativt säker eftersom man inte kan utföra något annar kommando än just rsync med den nyckeln.

Visa signatur

Kriga mot min brute: http://gunnard.se.mybrute.com om du vågar :D